Hitachi 디스크 어레이 시스템의 SVP 토토사이트 라이타 구멍
(MS16-104 ~ 117) 대책
2016 년 9 월 26 일
토토 토토사이트 라이타. IT Products Division
1. Hitachi 디스크 어레이 시스템의 토토사이트 라이타 구멍에 대한 통지
다음 토토사이트 라이타 구멍은 Microsoft 제품에 공개되었습니다.
[새로운 토토사이트 라이타]
- MS16-104 : Internet Explorer의 누적 토토사이트 라이타 업데이트 (3183038)
- MS16-105 : Microsoft Edge의 누적 토토사이트 라이타 업데이트 (3183043)
- MS16-106 : Microsoft 그래픽 구성 요소에 대한 토토사이트 라이타 업데이트 (3185848)
- MS16-107 : Microsoft Office의 토토사이트 라이타 업데이트 (3185852)
- MS16-108 : Microsoft Exchange Server의 토토사이트 라이타 업데이트 (3185883)
- MS16-109 : Silverlight의 토토사이트 라이타 업데이트 (3182373)
- MS16-110 : Windows의 토토사이트 라이타 업데이트 (3178467)
- MS16-111 : Windows 커널의 토토사이트 라이타 업데이트 (3186973)
- MS16-112 : Windows 잠금 화면에 대한 토토사이트 라이타 업데이트 (3178469)
- MS16-113 : Windows 보호 커널 모드 (3185876)의 토토사이트 라이타 업데이트
- MS16-114 : SMBV1 서버의 토토사이트 라이타 업데이트 (3185879)
- MS16-115 : Microsoft Windows PDF 라이브러리에 대한 토토사이트 라이타 업데이트 (3188733)
- MS16-116 : vbscriptscripting 엔진의 OLE 자동화 토토사이트 라이타 업데이트 (3188724)
- MS16-117 : Adobe Flash 플레이어 토토사이트 라이타 업데이트 (3188128)
Hitachi 디스크 어레이 시스템의 토토사이트 라이타에서 위의 취약점 (1)에서 (14)의 효과는 다음과 같습니다.
- 이 사례에는 원격 코드 실행을 허용하는 Internet Explorer의 취약점이 포함됩니다. 토토사이트 라이타는이 사건의 주제 인 Internet Explorer를 사용하지 않으며이 취약점의 영향을받지 않습니다.
- 이 사례는 원격 코드 실행을 허용하는 Microsoft Edge의 취약성을 포함합니다. 토토사이트 라이타는이 사건이 다루는 OS를 사용하지 않으므로이 취약점은 영향을받지 않습니다.
- 이 경우 원격 코드 실행을 허용하는 Microsoft 그래픽 구성 요소의 취약성이 포함됩니다. 공격자 가이 취약점을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 웹 토토사이트 라이타를 방문하거나 특별히 제작 된 문서를 열어야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 취약점의 영향을받지 않습니다.
- 이 사례는 원격 코드 실행을 허용하는 Microsoft Office의 취약성을 포함합니다. 토토사이트 라이타는 하위 시스템 관리 전용 장치이며 Microsoft Office를 설치하지 않습니다. 이러한 이유로 토토사이트 라이타는이 취약점의 영향을받지 않습니다.
- 이 사례는 원격 코드 실행을 허용하는 Microsoft Exchange 서버의 취약성이 포함됩니다. 토토사이트 라이타는이 사건이 다루는 OS를 사용하지 않으므로이 취약점은 영향을받지 않습니다.
- 이 사례는 원격 코드 실행을 허용하는 Microsoft Silverlight의 취약성을 포함합니다. 토토사이트 라이타는 하위 시스템 관리 전용 장치이며 Microsoft Silverlight를 설치하지 않습니다. 이러한 이유로 토토사이트 라이타는이 취약점의 영향을받지 않습니다.
- 이 경우 원격 코드 실행을 허용하는 AD LDS의 취약성이 포함됩니다. 토토사이트 라이타는 하위 시스템 관리 전용 장치이며 AD LDS를 설치하지 않습니다. 이러한 이유로 토토사이트 라이타는이 취약점의 영향을받지 않습니다.
- 이 케이스는 Windows 커널의 취약성을 포함하여 권한 에스컬레이션을 유발합니다. 공격자 가이 취약점을 악용하려면 토토사이트 라이타 사용자 (유지 보수 책임자)가 특별히 제작 된 응용 프로그램을 실행해야합니다. 토토사이트 라이타는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 토토사이트 라이타는이 취약점의 영향을받지 않습니다.
- 이 경우에는 Windows 잠금 화면 취약점이 포함되어 특권이 높아집니다. 토토사이트 라이타는이 사건이 다루는 OS를 사용하지 않으므로이 취약점은 영향을받지 않습니다.
- 이 케이스에는 토토사이트 라이타 유출을 유발하는 Windows 보호 커널 모드의 취약성이 포함됩니다. SVP는이 사건이 다루는 OS를 사용하지 않으므로이 취약점은 영향을받지 않습니다.
- 이 경우 원격 코드 실행을 허용하는 SMBV1 서버의 취약점이 포함됩니다. 공격자 가이 취약점을 악용하려면 토토사이트 라이타 사용자 (유지 보수 책임자)가 감염된 Microsoft Server 메시지 블록 1.0 (SMBV1) 서버로 특수 제작 된 패킷을 보내야합니다. 토토사이트 라이타는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 토토사이트 라이타는이 취약점의 영향을받지 않습니다.
- 이 사례는 정보 유출을 유발하는 Microsoft Windows PDF 토토사이트 라이타브러리의 취약성을 포함합니다. SVP는이 사건이 다루는 OS를 사용하지 않으므로이 취약점은 영향을받지 않습니다.
- 이 경우 원격 코드 실행을 허용하는 vbscript 스크립팅 엔진의 OLE 자동화의 취약성이 포함됩니다. 공격자 가이 취약점을 악용하려면 SVP 사용자 (유지 보수 책임자)가 특별히 제작 된 웹 토토사이트 라이타에 액세스해야합니다. SVP는 하위 시스템 관리 전용 장치이며 이러한 종류의 작업을 수행하지 않습니다. 이러한 이유로 SVP는이 취약점의 영향을받지 않습니다.
- 이 케이스는 원격 코드 실행을 허용하는 Adobe Flash 플레이어의 취약성을 포함합니다. 토토사이트 라이타는이 사건이 다루는 OS를 사용하지 않으므로이 취약점은 영향을받지 않습니다.
따라서 이번에 발표 된 취약점에 대해 특정 조치를 취할 필요가 없습니다.
2. 해당 제품
- Hitachi Virtual Storage Platform G1000, Hitachi Virtual Storage Platform VX7
- Hitachi Unified Storage VM (HUS VM)
- Hitachi Virtual Storage Platform, Hitachi Virtual Storage Platform VP9500
- 참고 :
- Hitachi Virtual Storage Platform G100, G200, G400, G600, G800, Hitachi 가상 스토리지 플랫폼 F400, F600, F800, Hitachi Unified Storage 100, Hitachi 적응 형 모듈 식 스토리지, Hitachi Workgroup 모드 스토리지, Hitachi Simple Modular Storage는 영향을받지 않습니다.
3. 스토리지 네비게이터 사용 방법
스토리지 네비게이터 기능에만 사용되는 한 스토리지 네비게이터를 사용하는 데 특별한 문제가 없습니다.
다른 목적으로 클토토사이트 라이타언트 PC를 사용하는 경우 사용량에 따토토사이트 라이타 취약점에 영향을 줄 수 있습니다.
조치를 취하기 전에 제조업체에 자세한 내용을 문의하거나 다음 토토사이트 라이타 사이트를 확인하십시오.
이 토토사이트 라이타 구멍에 대한 정보